セキュリティ
Special PR
記事一覧
-
アップル「FileVault」の脆弱性公開がキャンセルに--Black Hatカンファレンス
ラスベガスでのBlack Hatセキュリティカンファレンス開催数日前、アップルの暗号化システム「FileVault」に関する講演を計画していた人物が突然、予定をキャンセルした。
2008-08-04 11:36
-
DNSキャッシュポイズニングに対するアップルのパッチは不十分?
アップルは遅ればせながら米国時間8月31日にDNSキャッシュポイズニング脆弱性に対するパッチを含むセキュリティアップデートを公開したが、肝心のクライアントライブラリに対するパッチは行われていないようだ。
2008-08-03 06:10
-
7月初めにDNS脆弱性の修正パッチが複数ベンダーから同時リリースされたが、アップルからこの修正パッチを含むセキュリティアップデートがリリースされた。
2008-08-01 18:33
-
TwitterにCSRF脆弱性:フォロワーを増やせるバグの存在が明らかに
Twitterに、攻撃者が被害者ユーザーに自動的に攻撃者をフォローさせるために利用できるCSRF脆弱性が存在することがわかった。
2008-08-01 09:46
-
AppleのiPhone 2.0ソフトウェアに対するOS検知は「つまらないジョーク」
AppleのiPhone 2.0のソフトウェアに対するOS検知は非常に簡単である上に、初期シーケンス番号が脆弱などの問題があることがわかった。
2008-07-31 02:50
-
米国のインターネットセキュリティプロバイダーのソフォスは米国時間7月28日、データ損失および暗号化分野を専門とするドイツのソフトウェアメーカーのウティマコ セーフウェアの買収額として、3億4000万ドルを提示したと発表した。
2008-07-29 11:16
-
修正パッチがリリースされ、世界中のシステムが修正されるまで、発見したDNSの脆弱性の詳細を公表しないとしていたカミンスキー氏が、ついに脆弱性の内容を明らかにした。
2008-07-28 16:22
-
GmailにHTTPSによる安全な接続を行うオプションが追加された。この機能はデフォルトでは有効になっていないので、ユーザーが自ら設定する必要がある。
2008-07-28 10:10
-
RealPlayerのセキュリティホールに対するパッチが公開される
RealNetworksはRealPlayerに対するパッチを公開した。このパッチは4件の脆弱性を修正するものであり、そのうち1件はWindows、Mac OS X、Linuxのすべてのプラットフォームに影響がある。
2008-07-26 09:49
-
RealPlayerにヒープベースのバッファオーバーフローの脆弱性
RealNetworksのメディアプレーヤーRealPlayerに、ヒープベースのバッファオーバーフローの脆弱性が存在することが明らかになった。パッチはまだ公開されていない。
2008-07-26 02:44
-
DNSに重大な脆弱性があると発表しながら、Black Hat会議まで詳細を公開しないという発見者の姿勢を批判する立場から、脆弱性についての推測が公表された。その結果、他の者にも攻撃コードが作れる状況が生まれてしまっている。
2008-07-25 12:40
-
Skypeに盗聴を可能にするバックドアが存在するのではという憶測が流れてきている。Skypeのプロトコルは公開されていない。
2008-07-25 10:28
-
Kaminsky氏が発見したDNSキャッシュポイズニング脆弱性に対する概念実行コードがMetasploitに追加された。これにより、この脆弱性を修正する緊急性は一気に上昇した。
2008-07-24 10:01
-
iPhoneの「Mail」と「Safari」にフィッシング攻撃の脆弱性
「iPhone」版の「Mail」と「Safari」にURL偽装(スプーフィング)の脆弱性があるとの報告が、セキュリティ研究者からあがっている。第三者がこれを利用してiPhoneユーザーにフィッシング攻撃を仕掛けることが可能だという。
2008-07-24 09:57
-
脆弱性の情報開示はいかに失敗したか:DNS同時パッチの問題を理解する
7月8日に多くのベンダが同時にパッチを公開したDNSに関する脆弱性に関する秘密は、発見者のKaminsky氏や関係者が守ろうとした30日間よりもずっと早く明らかになった。この背後で起こった出来事についてまとめる。
2008-07-23 17:02
企画広告 PR
-

バックアップが最初の標的に
データ隔離と最大12層の防御
事業の再始動を支える復旧戦略 -

ソフトウェアだけでは守れない
狙われるPCの“深部”に備える
ハードウェア起点の多層防御 -

シャドーAIは「禁止」では防げない
利用実態をブラウザから可視化・制御
Chrome EnterpriseでAI統制 -

想定外の負荷に備えるFW基盤
認証性能3倍以上、運用コスト3分の2
NTTデータグループの基盤刷新 -

ブラウザ起点の脅威を未然に防ぐ
業務影響を抑える段階的なルール設計
Peachが実践した導入と合意形成 -

ブラウザがAIアシスタントになる
生産性を高めながら情報漏えいを防ぐ
Chrome Enterpriseという選択肢 -

AIにも、社員と同じ規律を
エージェントのID・権限・行動を管理
可視化・統制・監査で支える業務委任


